بایپس و Evasion آنتیویروس و EDR برای متخصصان تست نفوذ و تیمهای قرمز
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- درک نحوه تشخیص تهدیدات توسط نرمافزارهای آنتیویروس و Windows Defender
- شناسایی نقاط ضعف در شناسایی مبتنی بر سیگنیچر، تشخیص رفتاری
- انجام evasion ایمن آنتیویروس در یک محیط لابراتواری کنترل شده
- اعمال تکنیکهای مختلف بایپس آنتیویروس از جمله مبهمسازی، بستهبندی و رمزگذاری
- اجرای payloads به طور کامل در حافظه برای اجتناب از تشخیص مبتنی بر فایل
- ساخت و اصلاح برنامههای اجرایی برای بایپس اسکن آنتیویروس
- استفاده از تاکتیکهای واقعی evasion تیم قرمز در پروژههای هک اخلاقی
- تحلیل لاگهای تشخیص آنتیویروس و سازگارسازی استراتژیهای بایپس
- پیادهسازی بهترین شیوههای هک اخلاقی برای evasion آنتیویروس
- تقویت مهارتهای تست نفوذ با استفاده از متدهای پیشرفته evasion
پیشنیازهای دوره
- درک اولیه از مفاهیم هک اخلاقی یا تست نفوذ
- آشنایی با سیستم عاملهای ویندوز و استفاده اولیه از خط فرمان
- کامپیوتری که قابلیت اجرای ماشینهای مجازی را داشته باشد (VirtualBoxو VMware توصیه میشود).
- اتصال به اینترنت برای دانلود ابزارها و منابع مورد نیاز
- آمادگی برای راهاندازی و کار در یک محیط لابراتواری ایمن و ایزوله
- تجربه قبلی evasion آنتیویروس لازم نیست. تمامی تکنیکها به صورت گامبهگام آموزش داده میشوند.
- مبانی زبان برنامهنویسی C
توضیحات دوره
در دنیای امروز امنیت سایبری، نرمافزارهای آنتیویروس (AV) و Windows Defender اولین خطوط دفاع در برابر فعالیتهای مخرب هستند. برای هکرهای اخلاقی، متخصصان تست نفوذ و تیمهای قرمز، درک نحوه عملکرد این بدافزارها و ابزارهای امنیتی و همچنین نحوه evasion آنها ضروری است تا تستهای امنیتی واقعی و موثری انجام دهند.
این دوره به شما آموزش میدهد تا بدافزارهای غیرقابل شناسایی بسازید که آنتیویروس و EDR را بایپس کند که در تستهای نفوذ و عملیات تیمهای قرمز حرفهای استفاده میشوند. شما یاد خواهید گرفت که موتورهای آنتیویروس چگونه تهدیدات (بدافزارها) را شناسایی میکنند، متدهای تشخیص رایج مانند اسکن مبتنی بر سیگنیچر، تحلیل اکتشافی و نظارت رفتاری را بررسی میکنند. شما با تکنیکهای مختلف بایپس که در سناریوهای واقعی کاربرد دارند، آشنا میشوید.
از طریق نمایشهای عملی، شما بدافزارها را میسازید و تغییر میدهید، تکنیکهای مبهمسازی را اعمال میکنید، از بستهبندی و رمزگذاری استفاده میکنید و اجرای in-memory را انجام میدهید تا تشخیص بدافزار را بایپس کنید. هر بخش شامل دستورالعملهای واضح و گامبهگام است تا بتوانید با اطمینان تکنیکها را در یک محیط لابراتوار قانونی و کنترل شده بدون ایجاد آسیب تکرار کنید.
در پایان دوره، شما قادر خواهید بود:
- بدافزار غیرقابل شناسایی بسازید که آنتیویروس و EDR را برای تست نفوذ و تیم قرمز بایپس کند.
- بدافزارها را به روشهای مختلف مبهمسازی کنید تا آنتیویروس و EDR را بایپس کند.
- تعداد زیادی از متدهای بایپس آنتیویروس را در بدافزارها به صورت ایمن و موثر پیادهسازی کنید.
- تکنیکهای evasion تیم قرمز واقعی را برای ارزیابی بهتر به کار ببرید.
این دوره فقط برای آموزشی طراحی شده است. تمامی تکنیکها در یک محیط لابراتوار قانونی و ایزوله برای یادگیری، تست و بهبود مهارتها معرفی میشوند.
این دوره برای چه کسانی مناسب است؟
- هکرهای اخلاقی که میخواهند مهارتهای خود را در زمینه بایپس و evasion آنتیویروس گسترش دهند.
- متخصصان تست نفوذ که به دنبال انجام تعاملات واقعی تیم قرمز هستند.
- اپراتورهای تیم قرمز که نیاز به تکنیکهای evasion پیشرفته برای ارزیابیها دارند.
- متخصصان امنیت سایبری که به دنبال درک تاکتیکهای مهاجمان برای بهبود دفاع هستند.
- دانشجویان امنیت سایبری که میخواهند مهارتهای عملی در تحلیل و evasion بدافزار به دست آورند.
- شکارچیان باگ باونتی که علاقهمند به بایپس مکانیزمهای امنیتی در حین تحقیق هستند.
- کسی که به نحوه عملکرد تشخیص آنتیویروس و امکان بایپس آن به طور اخلاقی در یک محیط لابراتوار علاقهمند است.
بایپس و Evasion آنتیویروس و EDR برای متخصصان تست نفوذ و تیمهای قرمز
-
هشدار اخلاقی مهم 00:13
-
دمو - Evasion و بایپس آنتیویروس - دموی عملی بدافزار غیرقابل شناسایی در ویندوز 07:21
-
مقدمه 02:40
-
راهاندازی لابراتوار - بخش 1 04:37
-
نصب نسخه کامیونیتی ++visual studio c در ویندوز 10:38
-
نصب تمامی ابزارها برای تحقیق درباره بدافزار در ویندوز 13:11
-
فرآیند در ویندوز چیست؟ 13:05
-
درک تابع CreateProcess WinAPI در سیستم عامل ویندوز 12:55
-
ایجاد فرآیند با استفاده از تابع CreateProcess WinAPI در ویندوز 18:52
-
درک مفهوم Handle در برنامهنویسی WinAPI در ویندوز 26:05
-
درک مفهوم thread در سیستم عامل ویندوز 11:04
-
چگونه یک thread ایجاد کنیم؟ - نمایش عملی در ویندوز 10 17:05
-
درک نحوه عملکرد بدافزار اجرا کننده shellcode در ویندوز 23:27
-
نمایش عملی بدافزار اجرا کننده shellcode در ویندوز 11:09
-
نصب قوانین yara و راهاندازی آن در ویندوز 10 03:29
-
ایجاد قوانین yara برای بدافزار اجرا کننده shellcode ما در ویندوز 25:54
-
تکنیک مبهمسازی (پنهانسازی) کد shellcode بدافزار از آنتیویروس 36:11
-
درک IAT (جدول آدرس ایمپورت) در ویندوز 20:57
-
یادگیری تکنیک مبهمسازی (پنهانسازی) تابع در بدافزار با یک مثال 31:04
-
مبهمسازی تمامی توابع بدافزار اجرا کننده shellcode ما در سیستم عامل ویندوز 46:04
-
بایپس بدافزار اجرا کننده shellcode ما از آنتیویروس Windows Defender (استاتیک) 09:20
-
درک تکنیک Evasion آنتیویروس در بدافزار 08:49
-
توضیح کد بدافزاری که آنتیویروس Windows Defender را بایپس می کند 25:00
-
ساخت و تست بدافزاری که آنتیویروس Windows Defender را بایپس میکند 06:53
-
درک نحوه عملکرد بدافزار غیرقابل شناسایی که آنتیویروس Windows Defender را بایپس میکند 06:18
-
درک کد منبع بدافزار غیرقابل شناسایی که آنتیویروس ویندوز را بایپس میکند 14:04
-
تست و بایپس آنتیویروس Windows Defender با استفاده از بدافزار غیرقابل شناسایی 17:21
-
پنهانسازی بدافزار غیرقابل شناسایی درون یک تصویر که آنتیویروس ویندوز را بایپس میکند 23:45
-
درک عملکرد بدافزار غیرقابل شناسایی که از تزریق فرآیند استفاده میکند 06:02
-
توضیح کد بدافزار غیرقابل شناسایی که آنتیویروس Windows Defender را بایپس میکند 34:03
-
تست بدافزار غیرقابل شناسایی که آنتیویروس Windows Defender را بایپس میکند 12:08
مشخصات آموزش
بایپس و Evasion آنتیویروس و EDR برای متخصصان تست نفوذ و تیمهای قرمز
- تاریخ به روز رسانی: 1404/12/10
- سطح دوره:متوسط
- تعداد درس:31
- مدت زمان :09:10:58
- حجم :6.5GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy